Cdtt Ransomware

Цдтт Рансомваре је облик претећег софтвера који је направљен да циља податке о жртвама и шифрује их користећи веома робустан криптографски алгоритам. Овај тип злонамерног софтвера обично користе сајбер криминалци који учествују у финансијски мотивисаним нападима. Они компромитују уређаје, а затим врше притисак на жртве да плате откупнину како би повратили приступ својим вредним подацима. Цдтт Рансомваре је повезан са СТОП/Дјву породицом малвера, добро познатом групом претњи. Кључно је бити свестан да се ова претња може ширити заједно са другим типовима малвера, као што су Видар , РедЛине и други претећи софтвер за прикупљање података.

Један од почетних показатеља злонамерне активности са којима ће се корисници сусрести је појава нове екстензије датотеке која је додата већини њихових датотека. Конкретно, рансомваре мења оригинална имена датотека додавањем „.цдтт“. Поред тога, генерише се текстуална датотека под називом '_реадме.ткт'. Ова датотека садржи поруку о откупнини са упутствима од сајбер криминалаца.

Цдтт Рансомваре би могао да изазове хаос на компромитованим уређајима

Обавештење о откупнини које су дали нападачи најављује да је широк спектар датотека, који обухватају слике, базе података, документе и друге битне податке, шифрован коришћењем јаке методе шифровања и посебног кључа. Нападачи тврде да је једини начин за враћање приступа овим шифрованим датотекама набавка алата за дешифровање уз одговарајући јединствени кључ.

Да би показали своје могућности, оператери рансомваре-а пружају жртвама понуду, омогућавајући им да пошаљу једну шифровану датотеку са својих рачунара, која ће бити дешифрована бесплатно. Ипак, битно је подвући да је ова понуда ограничена на дешифровање усамљене датотеке којој недостају било какве вредне информације.

Обавештење о откупнини додатно наводи трошкове набавке приватног кључа и софтвера за дешифровање, који су првобитно утврђени на 1999 долара. Међутим, ако жртве ступе у контакт са нападачима у прва 72 сата, обезбеђено је смањење од 50%, чиме се цена спушта на 999 долара. Белешка пружа контакт детаље за жртве да комуницирају са нападачима, укључујући адресе е-поште попут „суппорт@фресхмаил.топ“ или „датаресторехелп@аирмаил.цц“.

Дешифровање датотека без сарадње нападача, који искључиво поседују потребан софтвер или кључ за дешифровање, показује се као изузетно замршен подухват у већини случајева. Ово наглашава кључну улогу коју робусна сајбер-безбедност игра у спречавању почетка Цдтт Рансомваре напада на првом месту.

Увек примените довољне мере одбране на својим уређајима

Заштита уређаја и података од претњи рансомваре-а захтева вишеслојни приступ који комбинује превентивне мере, свест корисника и снажан став у вези са сајбер-безбедношћу. Ево неколико безбедносних корака које корисници могу да предузму да би побољшали безбедност својих уређаја и података:

  • Редовне резервне копије података : Редовно правите резервне копије потребних података на појединачном уређају или безбедној услузи у облаку. Ово осигурава да чак и ако је ваш уређај компромитован рансомвером, можете да вратите своје датотеке из чисте резервне копије, смањујући утицај напада.
  • Ажурни софтвер : Одржавајте свој оперативни систем, софтвер за заштиту од малвера и све апликације ажурним. Редовно инсталирање ажурирања и закрпа помаже у затварању безбедносних пропуста које сајбер криминалци могу да искористе за испоруку рансомваре-а. Омогућите аутоматска ажурирања кад год је то могуће.
  • Праксе безбедности е-поште и веба : Будите опрезни када отварате е-поруке, посебно оне од неочекиваних пошиљалаца или које садрже неочекиване прилоге или везе. Рансомваре се често шири путем е-поште за крађу идентитета. Избегавајте отварање сумњивих веза или преузимање прилога из непоузданих извора. Користите филтрирање е-поште и алатке за веб безбедност да бисте идентификовали и блокирали потенцијалне претње.
  • Коришћење безбедносног софтвера : Инсталирајте реномирани софтвер за заштиту од малвера на своје уређаје. Уверите се да софтвер укључује скенирање у реалном времену и могућности анализе понашања. Редовно скенирајте свој систем у потрази за малвером и конфигуришите безбедносни софтвер да аутоматски ставља у карантин или брише сумњиве датотеке.
  • Свест корисника и обука : Образујте себе и друге у вашој организацији о ризицима рансомваре-а и важности најбољих пракси за сајбер безбедност. Корисници треба да буду свесни тактика друштвеног инжењеринга који се користе у пхисхинг нападима и да знају како да препознају потенцијалне претње. Програми обуке могу помоћи корисницима да донесу информисане одлуке и избегну радње које могу довести до инфекције рансомвером.

Поред ових функција, имплементација робусног заштитног зида, коришћење јаких и јединствених лозинки и разматрање коришћења безбедносних мера као што је двофакторска аутентикација (2ФА) може додатно побољшати укупни безбедносни став против претњи рансомвера. Редовно преиспитивање и ажурирање безбедносних мера је од суштинског значаја како се окружење претњи развија.

Цео текст поруке о откупнини коју је избацио Цдтт Рансомваре је:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хккпс://ве.тл/т-ФЦВСЦсјЕВС
Цена приватног кључа и софтвера за дешифровање је 1999 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 999 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фресхингмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелпиоу@аирмаил.цц

Ваш лични ИД:'

Cdtt Ransomware Видео

Савет: Укључите звук и гледајте видео у режиму целог екрана .

У тренду

Најгледанији

Учитавање...